Logo tr.androidermagazine.com
Logo tr.androidermagazine.com

Oneplus uygulamasına yapılan atışlarda yüzlerce kullanıcının e-postalarını sızdırdığı bildirildi

İçindekiler:

Anonim

Ne bilmek istiyorsun

  • Shot on OnePlus uygulamasında yüzlerce e-posta sızıntısı bildirildiği bildirildi.
  • Kullanıcı bilgilerine erişmek için şifrelenmemiş bir erişim anahtarı kullanıldı.
  • E-posta adresleri güvensiz bir gid kullanarak çevrilebilir.

Gizlilik, dünyada ve giderek artan bir tartışma konusudur, Facebook ve Google gibi şirketler düzenli olarak burada ve oradaki makbuzlar için ateş altındadır. Şimdi, OnePlus'ın bir rapor olarak parlama zamanı geldi, OnePlus uygulamasında Yüzlerce kullanıcısı için isim ve e-posta sızdırıyor olduğunu gösteriyor.

Bir OnePlus telefonunuz varsa, muhtemelen Shot on OnePlus'ı tanıyorsunuzdur. Duvar kağıdı seçicisi aracılığıyla erişilebilir ve bir fotoğraf yüklerseniz, indirmeleri için diğer OnePlus kullanıcılarıyla paylaşabilirsiniz.

9to5Google’a göre, uygulamayı OnePlus sunucusuna bağlamak için kullanılan API oldukça korumasızdır. API, open.oneplus.net'te barındırılmaktadır ve bilgilerine erişmek için tek ihtiyacınız olan bir erişim belirtecidir. Bu jetonu almak için başka bir anahtar gerekli, ancak şifrelenmemiş ve ellerinizi almak çok kolay.

API'ye erişerek, Shot, OnePlus kullanıcıları için adları, e-posta adresleri, ikamet ettikleri ülke, telefon modeli ve daha fazlası dahil olmak üzere bir dizi kişisel bilgiye erişebilirsiniz. Bu bilgilere erişim ile birlikte, aynı zamanda değiştirilebilir / güncellenebilir.

Sorunları daha da kötüleştiren, Shot on OnePlus gid - OnePlus'taki her Shot ile ilişkilendirilmiş alfasayısal bir kod. API'ye erişim sayesinde, istediğiniz gibi gid numaraları arasında geçiş yapabilir ve kullanıcıdan sonra kullanıcı için bilgilere bakabilirsiniz.

OnePlus, Mayıs ayının başından bu yana bunun farkındaydı ve 9 ile 5Google ile bağlantı kurulduktan sonra, OnePlus " API’da hızlıca değişiklik yaptı … ve artık fotoğrafları genel olarak yayınlanan kullanıcıların gidon ve e-postasını sızdırmıyor " dedi.

E-posta adresleri de artık API üzerinde gizlenerek uygun adresin yerine yıldız işaretlerini gösteriyor.

OnePlus henüz bulgular hakkında herkese açık yorumda bulunmadı, ancak bu değişiklik olursa, bu makaleyi buna göre güncelleyeceğiz.

OnePlus 7 Pro Badem eller: Doğal güzellik